ADATKEZLÉSI SZABÁLYZAT CÉGNÉV: Parkerdei Kertbarát Egyesület SZÉKHELY: 9700 Szombathely, Váci Mihály utca 16. ADÓSZÁM: 18882593-1-18 CÉGJEGYZÉKSZÁM: 1800/Pk.60046/1994 KÉPVISELI: Molnár Lajos elnök Jelen Szabályzat az Egyesület adatkezelési tevékenységének belső szabályait tartalmazza AZ EURÓPAI PARLAMENT ÉS A TANÁCS (EU) 2016/679 RENDELETÉNEK - (2016. április 27.) a természetes személyeknek a személyes adatok kezelése tekintetében történő védelméről és az ilyen adatok szabad áramlásáról, valamint a 95/46/EK rendelet hatályon kívül helyezéséről (általános adatvédelmi rendelet) való megfelelés céljából. A Szabályzat megállapítása és módosítása az elnök hatáskörébe tartozik. Kelt: Szombathely, 2018. július hó 10. napján Molnár Lajos elnök
2. oldal TARTALOMJEGYZÉK I. FEJEZET - ÁLTALÁNOS RENDELKEZÉSEK 1. Bevezetés 2. A Szabályzat célja 3. A Szabályzat hatálya 4. Fogalom meghatározások II. FEJEZET - AZ ADATKEZELÉS JOGSZERŰSÉGÉNEK BIZTOSÍTÁSA 5. Adatkezelés az érintett hozzájárulása alapján III. FEJEZET - MUNKAVISZONNYAL KAPCSOLATOS ADATKEZELÉSEK 6. E-mail fiók használatának ellenőrzésével kapcsolatos adatkezelés 7. Számítógép ellenőrzésével kapcsolatos adatkezelés 8. Céges mobiltelefon használatának ellenőrzésével kapcsolatos adatkezelés 9. Egyesületi kamerás megfigyeléssel kapcsolatos adatkezelés IV. FEJEZET - JOGI KÖTELEZETTSÉGEN ALAPULÓ ADATKEZELÉSEK 10. Adatkezelés adó- és számviteli kötelezettségek teljesítése céljából 11. A Levéltári törvény szerint maradandó értékű iratokra vonatkozó adatkezelés V. FEJEZET - ADATBIZONSÁGI INTÉZKEDÉSEK 12. Adatbiztonsági intézkedések VI. FEJEZET - AZ ÉRINTETT SZEMÉLY JOGAI 13. Összefoglaló tájékoztatás az érintett jogairól VII. FEJEZET - ZÁRÓ RENDELKEZÉSEK 14. A Szabályzat megállapítása és módosítása 15. Intézkedések a szabályzat megismertetése MELLÉKLETEK 1. melléklet Adatkezelési Tájékoztató és Hozzájáruló Nyilatkozat. 2. melléklet ADATLAP
3. oldal 1. Bevezetés I. FEJEZET ÁLTALÁNOS RENDELKEZÉSEK Az Egyesület kinyilvánítja, hogy adatkezelési tevékenységét - a megfelelő belső szabályok, technikai és szervezési intézkedések meghozatalával úgy végzi, hogy az minden körülmények között feleljen meg AZ EURÓPAI PARLAMENT ÉS A TANÁCS (EU) 2016/679 RENDELETÉNEK - (2016. április 27.) a természetes személyeknek a személyes adatok kezelése tekintetében történő védelméről és az ilyen adatok szabad áramlásáról, valamint a 95/46/EK rendelet hatályon kívül helyezéséről (általános adatvédelmi rendelet, a továbbiakban: Rendelet) továbbá az információs önrendelkezési jogról és az információszabadságról szóló 2011. évi CXII. törvény rendelkezéseinek. 2. A Szabályzat célja 1. A Szabályzat célja azon belső szabályok megállapítása és intézkedések megalapozása, amelyek biztosítják, hogy a Társaság adatkezelő tevékenysége megfeleljen a Rendelet rendelkezéseinek. 2. A Szabályzat célja továbbá, hogy a Rendeletnek, és az abban megfogalmazott, a személyes adatok kezelésére vonatkozó elveknek (5. cikk) való megfelelés Társaság általi igazolására szolgáljon. 3. A Szabályzat hatálya (1) E Szabályzat hatálya természetes személyre vonatkozó személyes adatok Egyesület általi kezelésére terjed ki. 4. Fogalom meghatározások E Szabályzat alkalmazásában irányadó fogalom meghatározásokat a Rendelet 4. cikke tartalmazza. Ennek megfelelően emeljük ki a főbb fogalmakat: 1. személyes adat : azonosított vagy azonosítható természetes személyre ( érintett ) vonatkozó bármely információ; azonosítható az a természetes személy, aki közvetlen vagy közvetett módon, különösen valamely azonosító, például név, telekszám, helyrajzi szám, lakcím, terület nagyság (m2), telefonszám (mobil, vezetékes) adat, alapján azonosítható. 2. adatkezelés : a személyes adatokon vagy adatállományokon automatizált vagy nem automatizált módon végzett bármely művelet vagy műveletek összessége, így a gyűjtés, rögzítés, rendszerezés, tagolás, tárolás, vagy megváltoztatás, betekintés, felhasználás, törlés, illetve megsemmisítés.
4. oldal 3. az adatkezelés korlátozása : a tárolt személyes adatok megjelölése jövőbeli kezelésük korlátozása céljából; 6. nyilvántartási rendszer : a személyes adatok bármely módon centralizált, decentralizált vagy funkcionális vagy földrajzi szempontok szerint tagolt állománya, amely meghatározott ismérvek alapján hozzáférhető; 7. adatkezelő : az a természetes vagy jogi személy, amely a személyes adatok kezelésének céljait és eszközeit önállóan vagy másokkal együtt meghatározza. adatfeldolgozó : az a természetes vagy jogi személy, közhatalmi szerv, ügynökség vagy bármely egyéb szerv, amely az adatkezelő nevében személyes adatokat kezel; 9. címzett : az a természetes vagy jogi személy, közhatalmi szerv, ügynökség vagy bármely egyéb szerv, akivel vagy amellyel a személyes adatot közlik, függetlenül attól, hogy harmadik fél-e. 10. harmadik fél : az a természetes vagy jogi személy, közhatalmi szerv, ügynökség vagy bármely egyéb szerv, amely nem azonos az érintettel, az adatkezelővel, az adatfeldolgozóval vagy azokkal a személyekkel, akik az adatkezelő vagy adatfeldolgozó közvetlen irányítása alatt a személyes adatok kezelésére felhatalmazást kaptak; 11. az érintett hozzájárulása : az érintett akaratának önkéntes, konkrét és megfelelő tájékoztatáson alapuló és egyértelmű kinyilvánítása, amellyel az érintett nyilatkozat vagy a megerősítést félreérthetetlenül kifejező cselekedet útján jelzi, hogy beleegyezését adja az őt érintő személyes adatok kezeléséhez. 12. adatvédelmi incidens : a biztonság olyan sérülése, amely a továbbított, tárolt vagy más módon kezelt személyes adatok véletlen vagy jogellenes megsemmisítését, elvesztését, megváltoztatását, jogosulatlan közlését vagy az azokhoz való jogosulatlan hozzáférést eredményezi. II. FEJEZET AZ ADATKEZELÉS JOGSZERŰSÉGÉNEK BIZTOSÍTÁSA 5. Adatkezelés az érintett hozzájárulása alapján (1) A hozzájáruláson alapuló adatkezelés esetén az érintett hozzájárulását személyes adatai kezeléséhez a 2. számú melléklet szerinti adat lapon kell kérni. (2) A hozzájárulás visszavonását ugyanolyan egyszerű módon kell lehetővé tenni, mint annak megadását. (3) Ha a személyes adat felvételére az érintett hozzájárulásával került sor, az adatkezelő a felvett adatokat törvény eltérő rendelkezésének hiányában a rá vonatkozó jogi kötelezettség teljesítése céljából további külön hozzájárulás nélkül, valamint az érintett hozzájárulásának visszavonását követően is kezelheti.
5. oldal (4) Az Egyesület az 1. számú melléklet szerinti általános adatkezelési tájékoztatóját a honlapján elérhetővé teszi az érintettek számára. 6. E-mail fiók használatának ellenőrzésével kapcsolatos adatkezelés (1) Ha az Egyesület e-mail fiókot bocsát az Elnök rendelkezésére ezen e-mail címet és fiókot az Elnök használhatja, annak érdekében, hogy a kerttulajdonosok ezen keresztül tartsák a kapcsolatot, vagy az Egyesület képviseletében levelezzen az ügyfelekkel, más személyekkel, szervezetekkel. (2) A munkavállaló az e-mail fiókot személyes célra nem használhatja, a fiókban személyes leveleket nem tárolhat. (3) Az ellenőrzésre az Egyesület Felügyelő Bizottsága jogosult. 7. Számítógép ellenőrzésével kapcsolatos adatkezelés (1) Az Egyesületi számítógépet az Elnök használhatja, ezek ellenőrzését az Egyesület Felügyelő Bizottsága végzi. 8. Céges mobiltelefon használatának ellenőrzésével kapcsolatos adatkezelés (1) Az Egyesület engedélyezi az Egyesületi mobiltelefon magáncélú használatát, a mobiltelefon csak munkavégzéssel összefüggő célokra használható, és a Felügyelő Bizottság valamennyi kimenő hívás hívószámát és adatait, továbbá a mobiltelefonon tárolt adatait ellenőrizheti. (2) Egyebekben az ellenőrzésre és jogkövetkezményire a 9. rendelkezései irányadók. 9. Egyesületi kamerás megfigyeléssel kapcsolatos adatkezelés (1) Az Egyesület területén séi fekete fenyvesben az Egyesület tulajdonában lévő utakat figyelheti meg az Egyesület vagyonvédelmi szempontból. A vadkamerák kép felvétel készítésére alkalmasak. Telekre való betöréskor az egyesület a felvételeket átadhatja a Rendőrségnek. (2) Ezen adatkezelés jogalapja a kert tulajdonosok jogos érdekeinek érvényesítése.. (3) Az elektronikus megfigyelőrendszerrel rögzített adatok megtekintésére a törvényben erre feljogosítottakon kívül a jogsértések feltárása és a rendszer működésének ellenőrzés céljából a kezelő személyzet, és az Elnökség jogosult. IV. FEJEZET JOGI KÖTELEZETTSÉGEN ALAPULÓ ADATKEZELÉSEK 10. Adatkezelés adó- és számviteli kötelezettségek teljesítése céljából (1) Az Egyesület jogi kötelezettség teljesítése jogcímén, törvényben előírt adó és számviteli kötelezettségek teljesítése (könyvelés, adózás) céljából kezeli a vevőként, szállítóként vele üzleti kapcsolatba lépő természetes személyek törvényben meghatározott adatait. A kezelt adatok az általános forgalmi adóról szóló 2017. évi
6. oldal CXXVII. tv. 169., és 202. -a alapján különösen: adószám, név, cím, adózási státusz, a számvitelről szóló 2000. évi C. törvény 167. -a alapján: név, cím, a gazdasági műveletet elrendelő személy vagy szervezet megjelölése, az utalványozó és a rendelkezés végrehajtását igazoló személy, valamint a szervezettől függően az ellenőr aláírása; a készletmozgások bizonylatain és a pénzkezelési bizonylatokon az átvevő, az ellennyugtákon a befizető aláírása, a személyi jövedelemadóról szóló 1995. évi CXVII. törvény alapján: vállalkozói igazolvány száma, őstermelői igazolvány száma, adóazonosító jel. (2) A személyes adatok tárolásának időtartama a jogalapot adó jogviszony megszűnését követő 8 év. (3) Az Egyesület adó és számviteli kötelezettségeit Gál Szilvia könyvelő látja el. Adatai: 9721 Gencsapáti, Dózsa György u. 34., Adószáma: 62168647-1-38, Nyilvántartási száma: 4273160, Tel.: 70/ 215-1675 11. A Levéltári törvény szerint maradandó értékű iratokra vonatkozó adatkezelés (1) Az Egyesület jogi kötelezettsége teljesítése jogcímén kezeli a köziratokról, a közlevéltárakról és a magánlevéltári anyag védelméről szóló 1995. évi LXVI. törvény (Levéltári törvény) szerint maradandó értékűnek minősülő iratait abból a célból, hogy az Egyesület irattári anyagának maradandó értékű része épségben és használható állapotban a jövő nemzedékei számára is fennmaradjon. Az adattárolás ideje: a selejtezés és megsemmisítés megtörténtéig. (2) A személyes adatok címzettjeire és az adatkezelés egyéb kérdéseire a Levéltári törvény irányadó. 12. Adatbiztonsági intézkedések V. FEJEZET ADATBIZONSÁGI INTÉZKEDÉSEK (1) Az Egyesület valamennyi célú és jogalapú adatkezelése vonatkozásában a személyes adatok biztonsága érdekében köteles megtenni azokat a technikai és szervezési intézkedéseket és kialakítani azokat az eljárási szabályokat, amelyek a Rendelet, érvényre juttatásához szükségesek. (2) Az Adatkezelő az adatokat megfelelő intézkedésekkel védi a véletlen vagy jogellenes megsemmisítés, elvesztés, megváltoztatás, sérülés, jogosulatlan nyilvánosságra hozatal vagy az azokhoz való jogosulatlan hozzáférés ellen. (3) Az Egyesület elektronikus adatfeldolgozást, nyilvántartást számítógépes program útján végzi, amely megfelel az adatbiztonság követelményeinek. A
7. oldal program biztosítja, hogy az adatokhoz csak célhoz kötötten, ellenőrzött körülmények között csak azon személyek férjenek hozzá, akiknek a feladataik ellátása érdekében erre szükségük van. VI. FEJEZET AZ ÉRINTETT SZEMÉLY JOGAI 13. Összefoglaló tájékoztatás az érintett jogairól 1. E pontban az áttekinthetőség és átláthatóság kedvéért röviden összefoglaljuk az érintett jogait. 2. Előzetes tájékozódáshoz való jog 3. Az érintett jogosult arra, hogy az adatkezeléssel összefüggő tényekről és információkról az adatkezelés során tájékoztatást kapjon. 4. A helyesbítéshez való jog. 5. Az érintett jogosult arra, hogy kérésére az Adatkezelő késedelem nélkül helyesbítse a rá vonatkozó pontatlan személyes adatokat. Az adatkezelővel vagy az adatfeldolgozóval szembeni hatékony bírósági jogorvoslathoz való jog. 1. Az adatkezelővel vagy az adatfeldolgozóval szembeni eljárást az adatkezelő vagy az adatfeldolgozó tevékenységi helye szerinti tagállam bírósága előtt kell megindítani. Az ilyen eljárás megindítható az érintett szokásos tartózkodási helye szerinti tagállam bírósága előtt is, kivéve, ha az adatkezelő vagy az adatfeldolgozó valamely tagállamnak a közhatalmi jogkörében eljáró közhatalmi szerve. (Rendelet 79. cikk)
8. oldal. VII. FEJEZET ZÁRÓ RENDELKEZÉSEK 14. A Szabályzat megállapítása és módosítása A Szabályzat megállapítására és módosítására az Egyesület elnöke jogosult. 15. Intézkedések a szabályzat megismertetése E Szabályzat rendelkezéseit meg kell ismertetni az Egyesület valamennyi tagjával és valamennyi kert tulajdonossal. A Szabályzatot fel kell tenni az Egyesület honlapjára.